Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットワーク監視ツール「WhatsUp Gold」にRCEなど複数脆弱性

Progress Softwareが提供するネットワーク監視ツール「WhatsUp Gold」に複数の脆弱性が明らかとなった。5月にリリースしたアップデートで修正済みとしており、利用者に注意を呼びかけている。

現地時間6月25日にセキュリティアドバイザリを公開し、CVEベースで15件の脆弱性について明らかにしたもの。「同23.1.2」および以前のバージョンが影響を受ける。

「CVE-2024-4883」「CVE-2024-4884」「CVE-2024-4885」の3件は、認証を必要とすることなくリモートよりコードの実行が可能となる。

同社は、共通脆弱性評価システム「CVSSv3.1」のベーススコアをいずれも「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価している。

このほか脆弱性9件については重要度が「高(High)」、3件は「中(Medium)」とレーティングされている。

(Security NEXT - 2024/06/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
先週注目された記事(2025年12月28日〜2026年1月3日)
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県